Google iz Chrome veb prodavnice uklonio dve ekstenzije zbog prikupljanja podataka korisnika

Vesti, 21.10.2020, 09:30 AM

Google iz Chrome veb prodavnice uklonio dve ekstenzije zbog prikupljanja podataka korisnika

Google je ovog vikenda uklonio dva dodatka za blokiranje oglasa iz Chrome veb prodavnice nakon što je prošle nedelje otkriveno da prikupljaju korisničke podatke.

Reč je o ekstenzijama Nano Adblocker i Nano Defender, od kojih je prva imala više od 50000, a druga više od 200000 instalacija, do trenutka kada su uklonjene.

Ekstenzije su bile u Chrome veb prodavnici više od godinu dana, ali zlonamerni kod nije bio uključen u originalne verzije.

Kod za prikupljanje podataka dodat je početkom ovog meseca, u oktobru, nakon što je autor prodao ekstenzije „timu turskih programera“.

Posle prodaje, nekoliko korisnika, uključujući Rejmonda Hila, autora uBlock Origina koji takođe blokira oglase, upozorilo je da su dva dodataka modifikovana tako da uključuju zlonamerni kod.

Dodaci su prikupljali informacije o korisnicima, kao što su IP adresa, država, detalje o OS, adrese veb sajtova koje korisnik posećuje, vremenske oznake za veb zahteve, vreme provedeno na svakoj veb stranici, linkove na koje su kliknuli na veb stranici i druge.

Turski programeri nisu izmenili autorska polja ekstenzija, ostavljajući originalno ime autora, što je verovatno bio pokušaj sakrivanja prodaje i njihovog identiteta.

Nakon prozivke na GitHubu, dvojica turskih programera napravili su stranicu sa politikom privatnosti na kojoj su pokušali da otkriju da dodaci prikupljaju podatke kako bi učinili legitimnim ono što ekstenzije rade.

Međutim, ovo je samo olakšalo stvari Googleovom timu, jer je svaka vrsta obimnog prikupljanja podataka, prema pravilima Chrome veb prodavnice, zabranjena.

Dva dodatka su uklonjena tokom vikenda i onemogućena u korisničkim pregledačima.

Verzije Nano Adblockera i Nano Defendera za Firefox nikada nisu sadržale zlonamerni kod, jer nisu prodate i njima je upravljao drugi programer.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni AI alati kradu lozinke i 2FA kodove, a napadači uživo upravljaju prevarom

Lažni AI alati kradu lozinke i 2FA kodove, a napadači uživo upravljaju prevarom

Prevaranti koriste imena popularnih AI servisa, uključujući ChatGPT, Gemini i Claude, kako bi krali pristupne podatke poslovnih naloga za oglašavan... Dalje

Google obustavio prijave bezbednosnih propusta zbog poplave AI spama

Google obustavio prijave bezbednosnih propusta zbog poplave AI spama

Google je privremeno prestao da prima nove prijave bezbednosnih propusta u okviru svog programa za nagrađivanje istraživača koji pronalaze ranjivos... Dalje

Sem Altman: Moramo prihvatiti da će AI donositi i hakovanja i prevare

Sem Altman: Moramo prihvatiti da će AI donositi i hakovanja i prevare

Direktor OpenAI-ja Sem Altman smatra da će razvoj veštačke inteligencije neizbežno doneti i negativne posledice, uključujući hakovanja i prevare... Dalje

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver

Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje

Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju

Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju

Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje